【轉(zhuǎn)】黑客入侵味多美服務(wù)器,盜賣36萬元兌換券
事件起因:陳某在同事楊某的幫助下,侵入味多美公司電商部服務(wù)器,盜竊了36萬余元的電子兌換券,通過“閑魚”平臺將部分兌換券打折出售。陳某、楊某二人近日均被西城法院判處有期徒刑6年6個月,并處罰金7000元。
陳某和楊某都是上海一家網(wǎng)絡(luò)科技公司的員工,陳某日常的工作就是做滲透測試,也就是對自家公司旗下的網(wǎng)站進(jìn)行模擬黑客入侵,以測試網(wǎng)站的安全性。去年11月,因為女友要給他買個味多美蛋糕過生日,陳某便瀏覽味多美公司的網(wǎng)站,并“隨手”對網(wǎng)站進(jìn)行了一番“測試”,發(fā)現(xiàn)了后臺登錄可以下單兌換券的漏洞。隨后,他求助寫編程的同事楊某,楊某為其編寫了入侵味多美網(wǎng)站的計算機(jī)代碼。
從去年11月至今年1月間,陳某陸續(xù)竊取了365900元的電子兌換券,并在閑魚平臺上打折出售,獲利18萬元,造成味多美公司實際損失257000元。“黑客”的入侵也讓味多美公司的網(wǎng)絡(luò)維護(hù)人員察覺出了異常。在確認(rèn)兌換券被盜后,味多美公司向警方報案。民警通過買券的人順藤摸瓜,將陳某、楊某二人抓獲。
在接受審訊時,楊某還供述出自己在入侵味多美公司服務(wù)器的過程中,發(fā)現(xiàn)了大量用戶信息。楊某自稱為了做地區(qū)消費(fèi)能力的大數(shù)據(jù)研究,就將味多美公司服務(wù)器上130萬余條客戶個人信息打包下載,用于統(tǒng)計工作。
法院審理后認(rèn)為,陳某、楊某二人以非法占有為目的,采取以技術(shù)手段入侵網(wǎng)絡(luò)服務(wù)器的方式,秘密竊取財物,數(shù)額巨大,已構(gòu)成盜竊罪。而楊某竊取用戶數(shù)據(jù)的行為還構(gòu)成侵犯公民個人信息罪。鑒于陳某當(dāng)庭認(rèn)罪,且委托家屬退賠了部分違法所得,楊某是盜竊從犯,且有自首情節(jié),因此二人都獲得從輕處罰。案件當(dāng)庭未宣判。
最終,陳某犯盜竊罪,獲刑6年6個月,罰金7000元。楊某犯盜竊罪和侵犯公民個人信息罪,法院數(shù)罪并罰,決定執(zhí)行有期徒刑6年6個月,罰金7000元。
滲透測試更多的是一種服務(wù),它能通過模擬黑客攻擊手段來讓企業(yè)/公司發(fā)現(xiàn)漏洞、更專業(yè)的安全團(tuán)隊能幫助企業(yè)提高安全意識、規(guī)避風(fēng)險!
【文章來源于北晚新視覺網(wǎng)】